安全远控如何设置?揭秘ToDesk、TeamViewer 、向日葵安全远程防御大招

    • 写在前面
    • 一、远程控制:安全性不可忽略
    • 二、远控软件安全设置实测
      • ◉ ToDesk
      • ◉ TeamViewer
      • ◉ 向日葵
    • 三、远控安全的亮点功能
    • 四、个人总结与建议


写在前面

说到远程办公,相信大家都不陌生。远程工作是员工在家中或者其他非办公场所上班的一种工作模式,通过远程协作技术与同事或雇主保持联系,完成其工作任务和职责。就拿我们IT行业来说,比如程序员下班回家后,发现代码程序还有 Bug 要改,这种情况下他就可以在家通过远程控制软件来调试公司环境中的代码。

在这里插入图片描述
通过非办公环境的电脑来控制办公环境的电脑,运用好这项远程控制技术,可以让“远程办公”形式更加便利化、自由化、大众化!根据用户口碑和网络搜索量,当下做的比较好的几款远程控制工具有 ToDeskTeamViewer向日葵等。

在这里插入图片描述

一、远程控制:安全性不可忽略

随着远程工作的兴起与远程控制工具普遍使用,“远程控制”不可避免的会在使用过程中受到安全威胁:

首先是远程密钥保护,这点十分重要。使用者能否保证远程连接密码的安全,不随意泄露给陌生人?以免被有心之人利用;

其次是身份验证和访问控制,是否有安全登录/退出机制?是否设置多项安全访问权限?确保不会被恶意访问;

然后是安全漏洞问题,攻击者通过捕捉远控软件漏洞获取未经授权的访问,但随着技术升级与电脑系统更新,这类恶意攻击已逐年减少;

最后是网络安全问题,在不安全的公共Wi-Fi网络,接收或点击来路不明的消息/邮件/邀请等,不管你使用什么软件都会存在安全隐患。
在这里插入图片描述
所以在远程控制中,我们必须牢牢树立安全防范意识。比如保护好远程控制密码和设备码,不要随意共享,加强密码防护等级。远程控制邀请链接不要随意分享给陌生人,以防他人盗取相关信息。在远程操作过程中,要开启被控端隐私屏,防止信息泄露。

重中之重,还是要选择一款可信赖的远程控制软件:可以参考专业评测机构的评估结果和用户评价,选择有良好口碑和较高安全性的软件。此外,用户应在下载软件时,到官方网站或正规渠道进行下载,避免下载盗版或恶意软件。

而对于如何做到安全远控,各大远控软件厂商也都有着自己的那一套安全远程“防御大招”。本文我将测试 ToDesk、TeamViewer、向日葵这三款远程控制软件,通过实际操作来对比三款软件的安全性,并给出自己的使用建议。

二、远控软件安全设置实测

◉ ToDesk

ToDesk 是一款安全、稳定、不限速的远程控制软件,通过领先的网络技术搭建并运营自己的网络系统,拥有覆盖全球的多节点、多业务,毫秒级延时应用层路由系统,带给用户“本地化”的丝滑体验感。支持在任何场景下随时随地开启远程连接,具备文件传输、远程打印、远控摄像头、隐私屏、安全验证密保等众多功能。截止目前,ToDesk 用户量已超 9千万,是国产远程控制软件的主流产品,没有发生过任何安全事故。

这是我已经开通的 ToDesk 专业版,主界面如下:

在这里插入图片描述
ToDesk 安全设置要在客户端界面【高级设置】-【安全设置】进行自定义勾选。可以勾选“控制本设备需要校验本机锁屏密码”,当别人远控自己的设备时,设备是处于锁屏状态下的,必须知道锁屏密码才能进行之后的操作;

在这里插入图片描述
在这里插入图片描述

此外还提供了常规的临时密码设置:手动、每 1 小时、每 12 小时、每日、每次远控后5种时更新频率,调整为更高频的模式是保障密码安全的设置;

在这里插入图片描述
关闭临时密码时,系统会提示我们“设置安全密码”,自定义安全密码要不少于8个字符、包含大小写字母、数字、特殊字符,满足限定条件的密码设定也是一种提升安全性的有效方式;或者选择直接关闭被控功能,可以很好的应对突发情况;

在这里插入图片描述
在授权和访问控制方面,如果不勾选【安全设置】里的允许控制本设备,则无法对本机发起远程连接,在此基础上还添加了本机锁屏密码、非同账号连接手动同意的安全验证设定,当你通过了安全设定才可能与本机连接,否则也无法操作。

在这里插入图片描述
大家比较关注的远程隐私泄露方面,ToDesk 采用高强度 AEAD xchacha20-ietf-poly1305 算法,密钥数据只有端对端的用户知道,任何第三方都无法知悉,所以个人做好密码保护格外重要。

并在强化隐私设置上,ToDesk 提供远控后自动锁定本机、关闭隐私模式时自动锁屏、非同账号控制本设备时自动锁定客户端。

在这里插入图片描述
从连接校验再到隐私保护,ToDesk 几乎没有给到攻击者任何的“可乘之机”。

◉ TeamViewer

作为德国的一款远程控制软件,TeamViewer 在国内的普及度是非常之高的,特别是在 IT 行业应用非常广泛。

在这里插入图片描述
TeamViewer 的安全设置包括无人值守访问、随机密码、连接规则、双重身份验证、安装密钥重定向(需安装插件程序)。

在这里插入图片描述
相较于 ToDesk,TeamViewer 的安全性能并没有明显优势。我认为它最厉害的地方还是采用 AES(256位)会话加密,该技术基于与 https/SSL 相同的标准,号称是目前安全级别最高的加密方式之一。此外采用了基于 2048 RSA 私钥/公钥交换算法的加密方式,对传输的数据进行端对端加密,确保数据在传输过程中不被窃取或篡改。

即便如此,TeamViewer 被爆出的漏洞和安全隐患还是不少的,这也说明了其安全防御性能和机制有待提高;由于国外软件某些代理商等原因,还会被判断为商业限制使用,亦或是出频频闪退问题。

◉ 向日葵

在这里插入图片描述
在安全设置方面,向日葵与 TeamViewer 的机制很相似,只是在隐私保障这块更为详细,比如可以禁止同步本机粘贴板的内容;远控本机时仅允许对方访问指定的文件夹;启用黑屏等。

在这里插入图片描述
但是在远程控制校验方面没有设定明确的机制,比如 ToDesk 的锁屏密码校验他就是没有的。

三、远控安全的亮点功能

面对各种潜在的安全威胁,远程控制软件也经历了一系列升级打怪的成长,研发了“人无我有”的亮点功能,帮助用户提升远控安全系数。

ToDesk隐私屏、金融账户屏蔽、黑白名单

在实测过程中我发现 ToDesk 拥有一个强大的屏幕保护功能——隐私屏;当我们在主控机开启隐私屏后,主控机不会发生变化,可以正常进行控制操作;

在这里插入图片描述
而被控机则会这样显示(如下图),任何人都看不到我们的远程操作,很好的防止了远程内容被第三者窥视。当我们居家办公时,远程控制公司的电脑,如果不想被公司的人窥视到自己的工作内容,隐私屏将是你最好的选择方案。

在这里插入图片描述
后面 ToDesk 还升级了一项特殊功能,为了保证用户金融账户安全,手机打开银行、支付宝等涉及金融交易的软件时,主控端看不到被控端信息,界面会直接迷糊隐藏或者黑屏。

在这里插入图片描述
此外,ToDesk 还提供了黑白名单管理,通过添加对方的账户和设备 ID,进行访问安全设置,被拉到黑名单的设备会提示访问拒绝。

在这里插入图片描述
向日葵录像、锁定桌面、显示诊断

远程连接成功后,向日葵支持开启录像功能,所有当时操作的流程、上网记录都会被录制下来存在系统文件下,作为安全事件记录保存,可以反复查看失误之处;

在这里插入图片描述
另外,向日葵虽然没有 ToDesk 的锁屏密码校验功能,但是连接后可以点击锁定桌面功能,被控端只能通过解锁密码验证后方可使用,区别就是只能在连接状态下手动来操作。

并提供了显示诊断功能,随时监控远程的速度、延迟、帧率情况。

TeamViewer远程监控和管理功能

TeamViewer监控功能可以让使用者在特定的授权设备上,看到所有设备已部署的软硬件信息,还会对设备落后的漏洞软件部署补丁,使电脑系统保持最新状态;提供 iOS 和 iPad OS 屏幕共享;支持由于操作失误导致的数据误删,也能通过云备份一键还原。可惜这些功能只能享受14天免费试用,购买商业的最低年费近四千多。

在这里插入图片描述

四、个人总结与建议

综上,可以看出 TeamViewer 和向日葵的主要安全防御集中在控制过后的隐私保障上,远程控制的校验相对薄弱。而 ToDesk 在保障隐私的基础上,还具备控制本设备时的本机锁屏密验证、临时/安全密码验证、自动锁屏/锁定、非同账号连接需本机手动同意等一系列远程连接验证,多重安全保护机制对于恶意连接与突发情况的处理会更好。此外隐私屏和金融账户屏蔽这两大亮点相信能够吸引不少的新用户,至少我是没有在其他软件看见过这些功能。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/36223.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

传输层协议

传输层协议 再谈端口号端口号范围划分认识知名端口号两个问题netstatpidof UDP协议UDP协议端格式UDP的特点面向数据报UDP的缓冲区UDP使用注意事项基于UDP的应用层协议 TCP协议TCP协议段格式确认应答(ACK)机制超时重传机制连接管理机制理解 CLOSE_WAIT 状态理解TIME_WAIT状态解决…

修改el-select和el-input样式;修改element-plus的下拉框el-select样式

修改el-select样式 .select_box{// 默认placeholder:deep .el-input__inner::placeholder {font-size: 14px;font-weight: 500;color: #3E534F;}// 默认框状态样式更改:deep .el-input__wrapper {height: 42px;background-color: rgba(0,0,0,0)!important;box-shadow: 0 0 0 …

OptaPlanner笔记6 N皇后

N 个皇后 问题描述 将n个皇后放在n大小的棋盘上,没有两个皇后可以互相攻击。 最常见的 n 个皇后谜题是八个皇后谜题,n 8: 约束: 使用 n 列和 n 行的棋盘。在棋盘上放置n个皇后。没有两个女王可以互相攻击。女王可以攻击同一水…

如何做好一名网络工程师?具体实践?

预防问题 – 资格与认证 在安装线缆或升级网络时测试线缆是预防问题的有效方式。对已安装布线进行测试的方法有两种。 资格测试确定布线是否有资格执行某些操作 — 换言之,支持特定网络速度或应用。尽管“通过”认证测试也表明按标准支持某一网络速度或应用的能力…

Redux - Redux在React函数式组件中的基本使用

文章目录 一,简介二,安装三,三大核心概念Store、Action、Reducer3.1 Store3.2 Reducer3.3 Action 四,开始函数式组件中使用4.1,引入store4.1,store.getState()方法4.3,store.dispatch()方法4.4&…

深入了解 Rancher Desktop 设置

Rancher Desktop 设置的全面概述 Rancher Desktop 拥有方便、强大的功能,是最佳的开发者工具之一,也是在本地构建和部署 Kubernetes 的最快捷方式。 本文将介绍 Rancher Desktop 的功能和特性,以及 Rancher Desktop 作为容器管理平台和本地…

人工智能原理(2)

目录 一、知识与知识表示 1、知识 2、知识表示 3、知识表示方法 二、谓词逻辑表示法 1、命题逻辑 2、谓词逻辑 三、产生式表达法 1、知识的表示方法 2、产生式系统组成 3、推理方式 4、产生式表示法特点 四、语义网络 1、概念及结构 2、语义网络的基本语义联系 …

zookeeper案例

目录 案例一:服务器动态上下线 服务端: (1)先获取zookeeper连接 (2)注册服务器到zookeeper集群: (3)业务逻辑(睡眠): 服务端代码…

Java+Excel+POI+testNG基于数据驱动做一个简单的接口测试【杭州多测师_王sir】

一、创建一个apicases.xlsx放入到eclipse的resource里面&#xff0c;然后refresh刷新一下 二、在pom.xml文件中加入poi和testng的mvn repository、然后在eclipse的对应目录下放入features和plugins&#xff0c;重启eclipse就可以看到testNG了 <!--poi excel解析 --><d…

运维监控学习笔记3

DELL的IPMI页面的登录&#xff1a; 风扇的状态&#xff1a; 电源温度&#xff1a;超过70度就告警&#xff1a; 日志信息&#xff1a; 可以看到更换过磁盘。 iDRAC的设置 虚拟控制台&#xff1a;启动远程控制台&#xff1a; 可以进行远程控制。 机房工程师帮我们接远程控制&…

【云原生】kubernetes中容器的资源限制

目录 1 metrics-server 2 指定内存请求和限制 3 指定 CPU 请求和限制 资源限制 在k8s中对于容器资源限制主要分为以下两类: 内存资源限制: 内存请求&#xff08;request&#xff09;和内存限制&#xff08;limit&#xff09;分配给一个容器。 我们保障容器拥有它请求数量的…

【云原生】K8S集群

目录 一、调度约束1.1 POT的创建过程1.1调度过程 二、指定节点调度2.1 通过标签选择节点 三、亲和性3.1requiredDuringSchedulingIgnoredDuringExecution&#xff1a;硬策略3.1 preferredDuringSchedulingIgnoredDuringExecution&#xff1a;软策略3.3Pod亲和性与反亲和性3.4使…

山东布谷科技直播平台搭建游戏开发技术分享:数据存储的重要意义

在市场上的热门的直播平台中&#xff0c;有很多小程序为用户提供各种各样的功能&#xff0c;这其中就有很多游戏小程序&#xff0c;当今社会独生子女众多&#xff0c;很多作为独生子女的用户都会去选择一个能够社交互动的APP来填补内心的空虚&#xff0c;而直播平台的实时互动的…

SAP 选择屏幕组件名描述翻译时字符长度不够问题处理

问题&#xff1a;有时候我们在开发report程序的时候&#xff0c;要求程序显示支持中英文&#xff0c;如果程序是在中文环境下开发的时候&#xff0c;需要进行翻译处理&#xff0c;但是我们发现选择屏幕上的组件的描述支持的默认长度是30位&#xff0c;如果超过该如何处理呢 解…

构建一个LLM应用所需的所有信息

一、说明 您是否对大型语言模型&#xff08;LLM&#xff09;的潜力感兴趣&#xff0c;并渴望创建您的第一个基于LLM的应用程序&#xff1f;或者&#xff0c;也许您是一位经验丰富的开发人员&#xff0c;希望简化工作流程&#xff1f;看看DemoGPT就是您的最佳选择。该工具旨在简…

【软件测试】Linux环境下Docker搭建+Docker搭建MySQL服务(详细)

目录&#xff1a;导读 前言 一、Python编程入门到精通二、接口自动化项目实战三、Web自动化项目实战四、App自动化项目实战五、一线大厂简历六、测试开发DevOps体系七、常用自动化测试工具八、JMeter性能测试九、总结&#xff08;尾部小惊喜&#xff09; 前言 Linux之docker搭…

CDN(内容分发网络)

CDN的全称是 Content Delivery Network, 即内容分发网络。CDN是构建在现有网络基础之上的智能虚拟网络&#xff0c;依靠部署在各地的边缘服务器&#xff0c;通过中心平台的负载均衡、内容分发、调度等功能模块&#xff0c;使用户就近获取所需内容&#xff0c;降低网络拥塞&a…

详谈MongoDB的那些事

概念区分 什么是关系型数据库 关系型数据库&#xff08;Relational Database&#xff09;是一种基于关系模型的数据库管理系统&#xff08;DBMS&#xff09;。在关系型数据库中&#xff0c;数据以表格的形式存储&#xff0c;表格由行和列组成&#xff0c;行表示数据记录&…

神秘的ip地址8.8.8.8,到底是什么类型的DNS服务器?

下午好&#xff0c;我的网工朋友。 DNS&#xff0c;咱们网工配置网络连接或者路由器时&#xff0c;高低得和这玩意儿打交道吧。 它是互联网中用于将人类可读的域名&#xff08;例如http://www.example.com&#xff09;转换为计算机可理解的IP地址&#xff08;例如192.0.2.1&a…

元宇宙核能发电VR模拟仿真实训教学为建设新型电力系统提供重要支撑

随着“碳达峰、碳中和”目标与建设新型能源体系的提出&#xff0c;在元宇宙环境下建设电力系统是未来发展的趋势。以物联网、区块链、数字孪生、混合现实等技术为主要代表的元宇宙技术体系及其在电力和能源系统中的应用&#xff0c;将会促进智能电网的发展&#xff0c;为建设新…